Selected news item is not available in the requested language.

Italian language proposed.

Close

04/10/2018
17:22

Phishing: i tentativi di furto credenziali e/o dati più diffusi 2018-10...


Scoprite quali siano i tentativi di phishing piu' comuni che potreste incontrare, come riconoscerli per evitarli



Di seguito riportiamo i tentativi di phishing a mezzo email più comuni, rilevati dal Centro Ricerche Anti-Malware di TG Soft nel mese di ottobre 2018.

Queste email hanno lo scopo di ingannare qualche malcapitato inducendolo a fornire dati sensibili, come le informazioni del conto corrente, i codici della carta di credito o credenziali di accesso personali, con tutte le possibili conseguenze facilmente immaginabili.
 

INDICE dei PHISHING

27/10/2018 => ING Direct
27/10/2018 => eBay
20/10/2018 => Lotteria ES El Gordo
19/10/2018 => CyberEstorsione: Sextorsion ENG
19/10/2018 => Amazon
18/10/2018 => Poste Italiane
15/10/2018 => Amazon
14/10/2018 => Aruba
09/10/2018 => Deutsche Bank
09/10/2018 => Nexi
08/10/2018 => Poste Italiane
08/10/2018 => Casella di posta elettronica (eng.)
05/10/2018 => Poste Italiane
01/10/2018 => Casella di posta elettronica
 


31 Ottobre 2018 ==> CyberEstorsione => Sextorsion: ecco l'ennesimo tentativo di ricatto di divulgare i video mentre stai guardando SITI x ADULTI via mail 

Ecco l'ennesimo tentativo di ricatto via mail  per tentare una estorsione in denaro (Bitcoin) con la minaccia di divulgare un video privato.
Questo tipo di ricatto via e-mail torna di nuovo questo mese a minacciare i malcapitati destinatari...fate attenzione e non cedete a questi ricatti!!

L'e-mail che ritroviamo in lingua inglese, minaccia l'utente di divulgare un video di lui mentre guardi siti per adulti, e gli propone un'offerta per non divulgare tra i suoi contatti mail e social il suo video privato invitandolo a pagare $330.

Cosa recita il messaggio di SCAM

Nell'immagine di lato, riportiamo un esempio di messaggio (in lingua inglese) del tentativo di TRUFFA chiamato SCAM, che recita grossomodClicca per ingrandire l'immagine del tentativo di RICATTO VIA E-MAIL, che minaccia di inviare un video di te mentre guardi i porno.o:

"Ho acqusito un filmato tuo mentre guardavi un sito, grazie ad un fantastico programma software...premendo play si salva ogni dettaglio dal tuo computer come contatti, password di sicurezza, dati. Quindi ora sappiamo a chi consegnare il tuo video. In basso troverai un portafoglio di account dove potrai girare entro massimo 2 giorni 330 $ in bitcoin. Vedi non è una somma enorme. Pui fare come credi, ma nel caso non veda l'importo totale nel periodo di tempo sopra indicato..ora sai cosa può succedere. Quindi e una tua scelta ora"

Il malcapitato destinatario a questo punto può decidere, di ignorare il messaggio con il rischio che il presunto video venga messo in circolazione tra i suoi contatti oppure pagare la somma richiesta di $ 330 in cambio il video verrà eliminato. Per pagare inoltre ha tempo 48 ore altrimenti il video verrà messo in circolazione.

Va notato che il cybercriminale sostiene di possedere una delle password utilizzate dall'utente, che viene riportata nel messaggio e nell'oggetto dell'e-mail, questo è uno dei motivi che chi riceve il messaggio crede a quello che viene poi riportato dal cybercriminale, credendo che abbia avuto accesso al proprio dispositivo.
 

La tecnica in realtà è quella di sfruttare le password provenienti da Leak (furto di dati) pubblici di siti ufficiali avvenuti in passato (es. LinkedIn, Yahoo ecc.) approfittando dell'abitudine avventata, ma spesso molto comune, di utilizzare la stessa password per servizi Web differenti.

E il riscatto... Qualcuno ha pagato?

L'obbiettivo di questa TRUFFA è ovviamente quello di estorcere una somma in denaro con una transazione in Bitcoin (che può variare come abbiamo visto nei messaggi che circolano in questi mesi da 300 $ ai 2000 $ fino a 7000 $).
Verificando il wallet indicato per il pagamento del riscatto: "16QkK25hK4AinHVdS4tbPDxgjBRtkZsJqu" ad oggi 06/11/2018... risulta 1 transazione in ingresso di 0.07488486 BTC che corrispondono a 488.47 USD (Dollari Statunitensi) pari a 427.43 Euro.

Come proteggere i tuoi dati dai tentativi di truffa informatica...

Vi invitiamo sempre a diffidare da qualunque e-mail che Vi intima a pagare grosse somme di denaro sotto ricatto e a NON pagare nessuna cifra di denaro  in quanto non vi assicurerebbe di bloccare la minaccia.

Quello che invece Vi consigliamo di fare è di cambiare tempestivamente la password di accesso alla posta elettronica, infatti la cosa che dovrebbe più allarmarci è l'oggetto del messaggio che nasconde la nostra password di accesso al servizio di posta elettronica.
Quindi a differenza del presunto filmato (che nessuno ci garantisce che esista o che verrà cancellato) quello che possiamo accertare è che nel momento in cui venite a contatto con mail di questo tipo, sicuramente i truffatori sono venuti in possesso della Vostra password di accesso al servizio di posta elettronica e presumibilmente anche di altri account, ad esempio dei Social.
Se sospetti di essere venuto in contatto con virus, spyware, ransomware o più in generale malware di nuova generazione, come anche mail di potenziale malspam, phishing, e volete analizzare lo stato di compromissione dei Vostri PC, potete inviare gratuitamente il materiale da analizzare al C.R.A.M. Centro Ricerche Anti-Malware di TG Soft .
Centro Ricerche Anti-Malware di TG Soft

Fate quindi attenzione a non utilizzare le stesse password quando vi iscrivete a diversi tipi di siti/servizi web, in particolare usate password diverse per i servizi sensibili (come l'homebanking, la posta elettronica...), in quanto rischiate di fornire la vostra password su siti poco affidabili che verrebbero facilmente utilizzati per scopi criminali. Sarebbe buona norma quindi differenziare le password usate per ogni sito/servizio web e modificarle sistematicamente.

Torna ad inizio pagina

30 Ottobre 2018 ==> Phishing Aruba "Disattivazione casella e-mail..."

«OGGETTO: < Disattivazione casella e-mail **** per scadenza dominio ****>

Il seguente tentativo di phishing giunge da una falsa comunicazione da parte di Aruba.

Clicca per ingrandire l'immagine della falsa e-mail di Aruba che ricorda di rinnovare il dominio in scadenza ma in realtà è una TRUFFA!
II messaggio informa il ricevente che il dominio **** è in scadenza il giorno 1/11/2018, gli ricorda quindi che è necessario procedere al rinnovo entro la scadenza indicata, altrimenti la casella e-mail **** cesserà di funzionare. Per procedere al rinnovo del dominio è neccessario cliccare sul link http://managehosting.aruba.it/Rinnovi/InsDatiRinnovo.asp.
Chiaramente la nota azienda di servizi di web hosting, e-mail e registrazione domini, Aruba  è estranea all'invio massivo di queste mail che sono delle vere e proprie truffe il cui obiettivo resta, come sempre, quello di rubare dati sensibili dell'ignaro ricevente.

Analizzando il testo del messaggio notiamo fin da subito che non è presente alcun riferimento identificativo che possa ricondurci all'azienda Aruba, quali sede legale, partita IVA o eventuali recapiti telefonici, nè tantomeno alcun logo identificativo.
A trarre in inganno l'utente tuttavia è il dominio riportato che risulta effettivamente esistente e anche l'indirizzo e-mail del mittente comunicazioni(at)assistenza(dot)aruba(dot)it sembra provenire dal dominio reale di Aruba.

L'ignaro destinatario che, malauguratamente, dovesse premere sul link

''http://managehosting.aruba.it/Rinnovi/InsDatiRinnovo.asp''

verrà dirottato su una pagina WEB che non ha nulla a che vedere con il sito di Aruba.

 La tab del broswer che si apre inviterà l'utente a inserire i dati della carta di credito per procedere al rinnovo del dominio in scadenza ospitato su Aruba, oltrettutto la cifra richiesta risulta essere molto veritiera e probabile. Inoltre viene riportato il logo di Banca Sella, a garanzia del pgamaneto sicuro
 
Clicca per ingrandire l'immagine del falsa pagina web di Banca Sella, che richiede l'inserimento dei dati della carta di credito per il pagamento del dominio in scadenza.
Dopo aver simulato l'inserimento dei dati della carta di credito si apre una nuova pagina che richiede l'inserimento di una password fornita via sms sul numero di cellulare collegato al servizio di verifica del pagamento.
 
Clicca per ingrandire l'immagine della falsa pagina web di Aruba per l'inserimento dei dati della carta di credito...

In conclusione vi invitiamo sempre a diffidare da qualunque e-mail che richieda l'inserimento di dati riservati, evitando di cliccare su link sospetti, i cui collegamenti potrebbero condurre ad un sito contaffatto difficilmente distinguibile dall'originale, e dove non vanno inseriti per nessun motivo i dati della carta di credito o altri dati sensibili, se non siete certi della provenienza del sito web...in questo modo mettete i vostri dati più preziosi nelle mani di cyber-truffatori per usi di loro maggiore interesse e profitto.
Torna ad inizio pagina

29 Ottobre 2018 ==> Phishing AMAZON

«OGGETTO: <Sospensione dei tuoi prodotti in vendita su Amazon>

Il seguente tentativo di phishing giunge da una falsa comunicazione da parte di AMAZON.

Clicca per ingrandire l'immagine della falsa e-mail di AMAZON che ti avvisa della sospensione del tuo account ma in realtà è una TRUFFA!
II messaggio informa il ricevente che dal 25 ottobre AMAZON controllerà che i prodotti venduti sul marketplace vengano venduti all'interno della giusta categoria, quindi invita il malcapitato a verificare che i suoi prodotti siano in vendita nella categoria di competenza cliccando sul seguente link Vedi i prodotti.
Chiaramente la nota azienda di commercio AMAZON  è estranea all'invio massivo di queste mail che sono delle vere e proprie truffe il cui obiettivo resta, come sempre, quello di rubare dati sensibili dell'ignaro ricevente.

Analizzando il testo del messaggio notiamo fin da subito che è impostato in modo graficamente ingannevole per un utente inesperto, inoltre in calce vengono riportati i dati identificativi dell'azienda AMAZON, quali sede legale e partita IVA.
Ad trarci ulteriormente in inganno vi è l'indirizzo e-mail del mittente auto-communication(at)amazon(dot)it che proviene dal dominio reale di AMAZON. Ad insospettirci , analizzando l'e-mail possiamo notare diversi errori di battitura, ed inoltre non vengono riportati i dati del destinatario.

L'ignaro destinatario che, malauguratamente, dovesse premere sul link

''Vedi i prodotti''

verrà dirottato su una pagina WEB che non ha nulla a che vedere con il sito di AMAZON.

 
che, ci preme precisarlo, rimanda ad una pagina che non ha nulla a che vedere con il sito di AMAZON ma che, come si può vedere dall' immagine di sotto è impostata in modo ragionevolmente ingannevole per un utente inesperto.
La pagina di accesso alla gestione dell'Account però è ospitata su un indirizzo/dominio che nulla ha a che fare con AMAZON...
Nell'immagine si può notare che la pagina che ospita il form di autenticazione è:

https://webserver-Ib[.]com/itssas/login[.]html
 
Inserendo i propri dati  su questo FORM per effettuare la verifica/conferma degli stessi, quest'ultimi verranno inviati su un server remoto e utilizzati da cyber-truffatori con tutti i rischi annessi e connessi facilmente immaginabili.
Torna ad inizio pagina



28 Ottobre 2018 ==> Phishing Intesa Sanpaolo

«OGGETTO: <COMUNICAZIONE>

Questo nuovo tentativo di phishing giunge da una finta email da parte di Intesa Sanpaolo.

Clicca per ingrandire l'immagine della falsa e-mail di INTESA SANPAOLO, che cerca di indurre il ricevente a cliccare sui link per rubare le credenziali di accesso al conto corrente.
Il messaggio segnala all'ignaro ricevente che è stato riscontrato un errore nei suoi Servizi Online e lo invita pertanto a cliccare sul seguente link:

Verifica adesso

Il messaggio di alert giunge da un indirizzo email <support(dot)sirap(dot)fr> estraneo al dominio di Intesa Sanpaolo e contiene un testo che, oltre ad essere estremamente scarno e conciso, è molto generico. Notiamo infatti che non viene riportato alcun dato identificativo del cliente.

L'intento è quello di portare il ricevente a cliccare sul link:

Verifica adesso

che, ci preme precisarlo, rimanda ad una pagina che non ha nulla a che vedere con il sito di Intesa Sanpaolo ma che, come si può vedere dall' immagine sotto è impostata in modo ragionevolmente ingannevole per un utente inesperto.
 
A colpo d'occhio la pagina web dove si viene dirottati sembra attendibile, soprattutto grazie agli accorgimenti grafici utilizzati che possono trarre in inganno l'utente. Addirittura in fondo alla pagina sono stati riportati gli stessi dati che si trovano anche nella pagina ufficiale di Intesa Sanpaolo.
La pagina di accesso alla gestione dell'Account però è ospitata su un indirizzo/dominio che non ha nulla a che fare con Intesa Sanpaolo, come si può notare dall'immagine di lato, e che riportiamo di seguito:

intesa[.]sanpaolo[.]com[.]privati[.]
8331105
[.]saicaarers...
 
Inserendo i dati di accesso all'account Intesa Sanpaolo su questo FORM per effettuare l'accesso al conto corrente, quest'ultimi verranno inviati su un server remoto e utilizzati da cyber-truffatori con tutti i rischi annessi e connessi facilmente immaginabili.
 
Torna ad inizio pagina



27 Ottobre 2018 ==> Phishing ING Direct

OGGETTO: <Messaggio importante>

Questo nuovo tentativo di phishing si spaccia per una falsa comunicazione di ING Direct.

Clicca per ingrandire l'immagine della falsa e-mail di ING Direct che cerca di rubare le credenziali di accesso all'account dell'ignaro ricevente.
Il messaggio segnala al ricevente che a seguito di un'attività di monitoraggio, che viene regolarmente effettuata come loro misura di sicurezza, è stato rilevato un problema sul suo account, quindi è necessario accedere al proprio account per annullare eventualmente la transazione non consentita cliccando sul seguente link:

"Accedi al tuo account"

In prima battuta notiamo che il testo dell'email è molto generico in quanto non contiene nessun riferimento all'intestatario della carta prepagata nè tantomeno alcun dato identificativo di ING Direct, se non il logo posto in alto al testo. La mail di alert giunge da un indirizzo email <servizio(at)ing(dot)it> che, sembra provenire dal dominio ufficiale di ING Direct e questo potrebbe trarci in inganno.

Chi dovesse malauguratamente cliccare sul link "Accedi al tuo account" verrà indirizzato su una pagina WEB malevola, che è già stata segnalata come pagina /SITO INGANNEVOLE.... in quanto gestito da cyber-criminali il cui obiettivo è quello di entrare in possesso dei vostri dati più preziosi per poterli utilizzare a scopi criminali...
Torna ad inizio pagina


27 Ottobre 2018 ==> Phishing eBay

OGGETTO: <Sembra che il tuo account sia associato a un altro account #    CYIKRHVYOI>

Questo nuovo tentativo di phishing si spaccia per una falsa comunicazione di eBay

Clicca per ingrandire l'immagine della falsa e-mail di eBay che cerca di rubare le credenziali di accesso all'account dell'ignaro ricevente.
Il messaggio segnala al ricevente che le attività al suo account sono state limitate, in quanto sembra che il suo account sia associato ad un altro conto. Invita quindi il malcapitato ad accedere alla sezione autorizzata di eBay per confermare di essere il titolare, cliccando sul seguente link:

"https://www.ebay.it/verifica"

In prima battuta notiamo che il testo dell'email è molto generico in quanto non contiene nessun riferimentio all'intestatario dell' account nè tantomeno alcun dato identificativo di eBay, inoltre la mail di alert giunge da un indirizzo e-mail <fyxcvu(at)aggiorna(dot)it> che, estraneo al dominio ufficiale di eBay .

Chi dovesse malauguratamente cliccare sul link "https://www.ebay.it/verifica" verrà indirizzato su una pagina WEB malevole, che è già stata segnalata come pagina /SITO INGANNEVOLE.... in quanto gestito da cyber-criminali il cui obiettivo è quello di entrare in possesso dei vostri dati più preziosi per poterli utilizzare a scopi criminali...
Torna ad inizio pagina
 


20 Ottobre 2018 ==> Lotteria spagnola El Gordo

OGGETTO: <INFORMAZIONE>

Questo nuovo tentativo di phishing si spaccia per una falsa comunicazione proveniente dalla Lotteria Nazionale Spagnola.
Clicca per ingrandire l'immagine della falsa e-mail della Lotteria Nazionale spagnola, che comunica il fortunato vincitore della lotteria ma che in realtà è una TRUFFA!
Il messaggio informa il ricevente che, da ultima estrazione del 19 ottobre, è risultato tra i nomi dei fortunati vincitori della lotteria online, nazionale, El Gordo spagnola. Viene quindi indicato il nome della persona incaricata ad assistere il fortunato vincitore nella procedura di riscossione del premio, una certa signora "Laura Garcia Responsabile degli affari esteri di CAIXA SEGUROS S.A."
Per riscuotere il premio il malcapitato deve quindi procedere a compilare un modulo MODULO DI PAGAMENTO riportato nel corpo dell'e-mail e spedirlo all'indirizzo "infocaixaabogados(at)yandex(dot)com".

In prima battuta notiamo che il testo dell'email è molto generico e sintetico, in quanto non contiene nessun riferimento del fortunato vicnitore, inoltre sono presenti degli errori grammaticali e l'indirizzo del mittente non sembra riconducibile alla Lotteria Nazionale Spagnola.

Vi invitiamo quindi a diffidare da e-mail che auspicano presunte vincite, soprattutto in concorsi o gare a cui non si abbia partecipato, evitando di fornire dati personali che verrebbero usati per scopi criminali..

Torna ad inizio pagina


19 Ottobre 2018 ==> CyberEstorsione => Torna il tentativo di ricatto di divulgare i video mentre stai guardando SITI x ADULTI via mail

Anche questo mese ritroviamo l'ennesimo tentativo di ricatto via mail  per tentare una estorsione in denaro (Bitcoin) con la minaccia di divulgare un video privato.
Questo tipo di ricatto via e-mail torna questo mese a minacciare i malcapitati destinatari...fate attenzione e non cedete a questi ricatti!!

L'e-mail che ritroviamo in lingua inglese, minaccia l'utente di divulgare un video di lui mentre guardi siti per adulti, e gli propone un'offerta per non divulgare tra i suoi contatti mail e social il suo video privato invitandolo a pagare $ 891.

Cosa recita il messaggio di SCAM

Nell'immagine di lato, riportiamo un esempio di messaggio del tentativo di TRUFFA chiamato SCAM, che recita grossomodClicca per ingrandire l'immagine del tentativo di RICATTO VIA E-MAIL, che minaccia di inviare un video di te mentre guardi i porno.o:

"Ho hackerato questa cassetta postale più di sei mesi fa, attraverso di essa ho infettato il tuo sistema operativo con un virus (tr ojan) creato da me e ti sto monitorando da molto tempo. Quindi, la tua password da **** è ****. Anche se hai cambiato la password, non importa, il mio virus ha intercettato tutti i dati di cache sul tuo computer e mi ha salvato automaticamente l'accesso. Ho accesso a tutti i tuoi account, social network, email, cronologia di navigazione. Sono rimasto molto colpito dai siti di contenuti intimi che occasionalmente visiti. Durante il passatempo e l'intrattenimento lì, ho fatto uno screenshot attraverso la fotocamera del tuo dispositivo, sincronizzandoti con quello che stai guardando. Dio mio! Sei così divertente ed eccitato!"

Il malcapitato destinatario a questo punto può decidere, di ignorare il messaggio con il rischio che il presunto video venga messo in circolazione tra i suoi contatti oppure pagare la somma richiesta di $ 891 in cambio il video verrà eliminato. Per pagare inoltre ha tempo 48 ore altrimenti il video verrà messo in circolazione.

Va notato che il cybercriminale sostiene di possedere una delle password utilizzate dall'utente, che viene riportata nel messaggio e nell'oggetto dell'e-mail, questo è uno dei motivi che chi riceve il messaggio crede a quello che viene poi riportato dal cybercriminale, credendo che abbia avuto accesso al proprio dispositivo.
 
La tecnica in realtà è quella di sfruttare le password provenienti da Leak (furto di dati) pubblici di siti ufficiali avvenuti in passato (es. LinkedIn, Yahoo ecc.) approfittando dell'abitudine avventata, ma spesso molto comune, di utilizzare la stessa password per servizi Web differenti.

E il riscatto... Qualcuno ha pagato?

L'obbiettivo di questa TRUFFA è ovviamente quello di estorcere una somma in denaro con una transazione in Bitcoin (che può variare come abbiamo visto nei messaggi che circolano in questi mesi da 300 $ ai 2000 $ fino a 7000 $).
Verificando il wallet indicato per il pagamento del riscatto: "1EZS92K4xJbymDLwG4F7PNF5idPE62e9XY" ad oggi 22/10/2018 sono state eseguite 24 transazioni per un importo totale presente sul wallet di 2,52586634 BTC corrispondenti al cambio attuale a 16383,83 USD (Dollari Statunitensi) che corrispondono a 14284,08 Euro.

Resta quindi fondamentale adottare delle procedure di cambio password in maniera sistematica ed utilizzare password diverse per ogni sito/servizio web.
Quello che vi consigliamo è di utilizzare delle password robuste per i servizi web come l'home banking, ecco alcuni suggerimenti per creare una password robusta:
  • usa password lunghe;
  • per ricordare password lunghe associala a qualcosa;
  • usa lettere maiuscole, minuscole, numeri e simboli;
  • sostituisce delle lettere con dei simboli (ad esempio la "s" diventa "$")


Come proteggere i tuoi dati dai tentativi di truffa informatica...

Vi invitiamo sempre a diffidare da qualunque e-mail che Vi intima a pagare grosse somme di denaro sotto ricatto e a NON pagare nessuna cifra di denaro  in quanto non vi assicurerebbe di bloccare la minaccia.

Quello che invece Vi consigliamo di fare è di cambiare tempestivamente la password di accesso alla posta elettronica, infatti la cosa che dovrebbe più allarmarci è l'oggetto del messaggio che nasconde la nostra password di accesso al servizio di posta elettronica.
Quindi a differenza del presunto filmato (che nessuno ci garantisce che esista o che verrà cancellato) quello che possiamo accertare è che nel momento in cui venite a contatto con mail di questo tipo, sicuramente i truffatori sono venuti in possesso della Vostra password di accesso al servizio di posta elettronica e presumibilmente anche di altri account, ad esempio dei Social.
Se sospetti di essere venuto in contatto con virus, spyware, ransomware o più in generale malware di nuova generazione, come anche mail di potenziale malspam, phishing, e volete analizzare lo stato di compromissione dei Vostri PC, potete inviare gratuitamente il materiale da analizzare al C.R.A.M. Centro Ricerche Anti-Malware di TG Soft .
Centro Ricerche Anti-Malware di TG Soft

Fate quindi attenzione a non utilizzare le stesse password quando vi iscrivete a diversi tipi di siti/servizi web, in particolare usate password diverse per i servizi sensibili (come l'homebanking, la posta elettronica...), in quanto rischiate di fornire la vostra password su siti poco affidabili che verrebbero facilmente utilizzati per scopi criminali. Sarebbe buona norma quindi differenziare le password usate per ogni sito/servizio web e modificarle sistematicamente.

Torna ad inizio pagina

19 Ottobre 2018 ==> Phishing AMAZON

«OGGETTO: <Azione richiesta per il conto Amazon Payments>

Il seguente tentativo di phishing giunge da una falsa comunicazione da parte di AMAZON.

Clicca per ingrandire l'immagine della falsa e-mail di AMAZON che offre la possibilità di vincere un buono di 500€ ma in realtà è una TRUFFA!
II messaggio informa il ricevente che i suoi pagamenti veranno sospesi fino a quando non sarà possibile verificare le informazioni della carta di credito fornita nel suo account AMAZON. I pagamenti veranno abilitati una volta confermati i dati della carta di credito cliccando sul seguente link:

"https://sellercentral-europe[.]amazon[.]com/gp/help/202060080"

Chiaramente la nota azienda di commercio AMAZON  è estranea all'invio massivo di queste mail che sono delle vere e proprie truffe il cui obiettivo resta, come sempre, quello di rubare dati sensibili dell'ignaro ricevente.

Analizzando il testo del messaggio, che questa volta risulta più strutturato e completo, possiamo però notare fin da subito che non è presente alcun riferimento identificativo del cliente al quale è associato l'account AMAZON, come di solito avviene nelle comunicazioni ufficiali di questo tipo, tuttaviai cyber criminali hanno avuto l'accorgimento di inserire in calce al testo del messaggio i dati identificativi di AMAZON quali sede legale, partita IVA e capitale sociale.
Ad insospettirci vi è l'indirizzo email del mittente <amazonseller(at)notificas(dot)it> che non proviene dal dominio reale di AMAZON ma da uno anomalo.

L'ignaro destinatario che, malauguratamente, dovesse premere sul link

"https://sellercentral-europe[.]amazon[.]com/gp/help/202060080"

verrà dirottato su una pagina WEB che non ha nulla a che vedere con il sito di AMAZON, poichè è ospitato su un dominio anomalo e che è già stata segnalata come pagina /SITO INGANNEVOLE.... in quanto gestito da cyber-criminali il cui obiettivo è quello di entrare in possesso dei vostri dati più preziosi per poterli utilizzare a scopi criminali.. 
Torna ad inizio pagina




18 Ottobre 2018 ==> Phishing Poste Italiane

«OGGETTO: <Notifica PostePay>

Questo tentativo di phishing si spaccia per una falsa mail di Poste Italiane.

Clicca per ingrandire l'immagine della falsa e-mail di Poste Italiane, che cerca di rubare i codici della PostePay.
Il messaggio informa il ricevente che è stato riscontrato un errore nei suoi servizi online e lo invita a verificare accedendo al seguente link:

Verifica adesso

Analizzando la mail notiamo subito che il messaggio, contraddistinto dal layout testuale conciso ed essenziale, proviene da un indirizzo email estraneo al dominio di Poste Italiane <office(at)ehpad-trun(dot)fr> e contiene un testo estremamente generico. Il messaggio inoltre non è firmato e non vi è riportato alcun logo identificativo. Non vi è infatti alcun riferimento sull'intestatario del conto di Poste Italiane, diversamente da quanto avviene nelle comunicazioni ufficiali e autentiche di questo tipo.

Il destinatario che dovesse premere malauguratamente sul link riportato nel messaggio verrà dirottato su un sito internet che non ha nulla a che fare con il sito ufficiale di Poste Italiane.

La pagina web visualizzata sembra ragionevolmente credibile. L'attenzione ricade in modo particolare sulla videata di alert che compare e che potrebbe trarci in inganno nonostante il sito venga già riconosciuto dal browser come potenzialmente pericoloso.
 
Clicca per ingrandire l'immagine della falsa e-mail di Poste Italiane, che cerca di rubare le credenziali di accesso all'accoun
Dopo un'osservazione più scrupolosa possiamo notare che l'indirizzo url riportato sulla barra del broswer non ha alcun legame con il sito ufficiale di Poste Italiane. Il FORM di autenticazione visibile nell'immagine in calce è quindi FALSO.
 
Clicca per ingrandire l'immagine della falsa e-mail di Poste Italiane, che cerca di rubare le credenziali di accesso all'accoun

In conclusione vi invitiamo sempre a diffidare da qualunque email che richieda l'inserimento di dati riservati, evitando di cliccare su link sospetti, i cui collegamenti potrebbero condurre ad un sito contaffatto difficilmente distinguibile dall'originale, mettendo i vostri dati più preziosi nelle mani di cyber-truffatori per usi di loro maggiore interesse e profitto.

Torna ad inizio pagina

15 Ottobre 2018 ==> Phishing AMAZON

«OGGETTO: <Rispondi adesso, ti stiamo chiamando>

Il seguente tentativo di phishing giunge da una falsa comunicazione da parte di AMAZON.

Clicca per ingrandire l'immagine della falsa e-mail di AMAZON che offre la possibilità di vincere un buono di 500€ ma in realtà è una TRUFFA!
II messaggio sollecita il ricevente ad usufruire dell'opportunità di vincere un buono AMAZON del valore di 500€. Per partecipare all'estrazione è neccessario convalidare i propri dati cliccando sul link CONVALIDA I TUOI DATI.
Chiaramente la nota azienda di commercio AMAZON  è estranea all'invio massivo di queste mail che sono delle vere e proprie truffe il cui obiettivo resta, come sempre, quello di rubare dati sensibili dell'ignaro ricevente.

Analizzando il testo del messaggio notiamo fin da subito che non è presente alcun riferimento identificativo che possa ricondurci all'azienda AMAZON, quali sede legale, partita IVA o eventuali recapiti telefonici. Il messaggio oltretutto non è firmato.
Ad insospettirci ulteriormente vi è l'indirizzo email del mittente info(at)news(dot)extraprono(dot)com che non proviene dal dominio reale di AMAZON ma da uno anomalo.

L'ignaro destinatario che, malauguratamente, dovesse premere sul link

''CONVALIDA I TUOI DATI''

verrà dirottato su una pagina WEB che non ha nulla a che vedere con il sito di AMAZON.

 
che, ci preme precisarlo, rimanda ad una pagina che non ha nulla a che vedere con il sito di AMAZON ma che, come si può vedere dall' immagine di sotto è impostata in modo ragionevolmente ingannevole per un utente inesperto.
La pagina di accesso alla gestione dell'Account però è ospitata su un indirizzo/dominio che nulla ha a che fare con AMAZON...
Nell'immagine si può notare che la pagina che ospita il form di autenticazione è:

https://www[.]fxmoneyup-online[.]com/trading-amazon/....
 
Inserendo i propri dati  su questo FORM per effettuare la verifica/conferma degli stessi, quest'ultimi verranno inviati su un server remoto e utilizzati da cyber-truffatori con tutti i rischi annessi e connessi facilmente immaginabili.
Torna ad inizio pagina


14 Ottobre 2018 ==> Phishing Aruba

OGGETTO: <[ TW-1228837 ] - problema di fatturazione>

Questo ennesimo tentativo di phishing si spaccia per una falsa comunicazione proveniente da ARUBA.
Clicca per ingrandire l'immagine della falsa e-mail di ARUBA, che cerca di rubare i dati della carta di credito dell'ignaro ricevente.
Il messaggio segnala al ricevente che sono stati riscontrati dei problemi di fatturazione, dovuti probabilmente alla carta di credito scaduta o all'indirizzo di fatturazione non valido. Invita quindi il malcapitato ad aggiornare le sue informazioni cliccando sul seguente link:

http://mhosting.aruba.it/

In prima battuta notiamo che il testo dell'email è molto generico e sintetico, in quanto non contiene nessun riferimento del cliente nè tantomeno alcun dato identificativo di  ARUBA, se non la firma generica, attenzione però che l'e-mail proviene da un indirizzo che potrebbe trarre in inganno in quanto sembrerebbe provenire dal dominio di ARUBA <servizio(at)telecomitalia(dot)it>.

Chi dovesse malauguratamente cliccare sul link http://mhosting.aruba.it/ verrà indirizzato su una pagina WEB malevola, che non ha nulla a che vedere con il sito ufficiale di ARUBA poichè è ospitato su un dominio anomalo e che è già stata segnalata come pagina /SITO INGANNEVOLE.... in quanto gestito da cyber-criminali il cui obiettivo è quello di entrare in possesso dei vostri dati più preziosi per poterli utilizzare a scopi criminali..
 
Torna ad inizio pagina


9 Ottobre 2018 ==> Phishing Deutsche Bank

OGGETTO: <Messaggio molto importante>

Questo nuovo tentativo di phishing si spaccia per una falsa comunicazione di Deutsche Bank.

Clicca per ingrandire l'immagine della falsa e-mail di Deutsche Bank che cerca di rubare i codici della carta di credito dell'ignaro ricevente.
Il messaggio segnala al ricevente che causa di un aggiornamento sono stati sospesi i pagamenti con la carta di credito, quindi prima di riabilitarla è necessario che l'ignaro destinatario riconfermi la propria identità entro 72 ore e fino ad allora la sua carta di credito resterà sospesa, l'aggiornamento può essere effettuato attraverso il seguente link:

"L'AGGIORNAMENTO ADESSO"

In prima battuta notiamo che il testo dell'email è molto generico in quanto non contiene nessun riferimento all'intestatario della carta prepagata nè tantomeno alcun dato identificativo di Deutsche Bank, se non il logo posto in calce al testo. La mail di alert giunge da un indirizzo email <david(at)plastitan(dot)com(dot)br> che, non proviene dal dominio ufficiale di Deutsche Bank .

Chi dovesse malauguratamente cliccare sul link "L'AGGIORNAMENTO ADESSO" verrà indirizzato su una pagina WEB malevola, che è già stata segnalata come pagina /SITO INGANNEVOLE.... in quanto gestito da cyber-criminali il cui obiettivo è quello di entrare in possesso dei vostri dati più preziosi per poterli utilizzare a scopi criminali...
Torna ad inizio pagina


9 Ottobre 2018 ==> Phishing Nexi

OGGETTO: <Ultimo Avvertimento>

Questo nuovo tentativo di phishing si spaccia per una falsa comunicazione di Nexi.

Clicca per ingrandire l'immagine della falsa e-mail di NEXI che cerca di rubare i codici della carta di credito dell'ignaro ricevente.
Il messaggio segnala al ricevente che a seguito di un aggiornamento generale del sito è necessario che provveda ad aggiornare il suo profilo e segnala al ricevente che questo sarà l'ultimo avvertimento prima di procedere al blocco della carta. Per aggiornare i dati è necessario compilare tutti i campi cliccando sul seguente link:

"AGGIORNAMENTO ANAGRAFICA NEXI"

In prima battuta notiamo che il testo dell'email è molto generico in quanto non contiene nessun riferimento all'intestatario della carta prepagata nè tantomeno alcun dato identificativo di Nexi, se non il logo posto in calce al testo. La mail di alert giunge da un indirizzo email <info(at)shooshan(dot)it> che, non proviene dal dominio ufficiale di Nexi .

Chi dovesse malauguratamente cliccare sul link "AGGIORNAMENTO ANAGRAFICA NEXI" verrà indirizzato su una pagina WEB malevola, che come si può vedere dall' immagine di sotto è impostata in modo ragionevolmente ingannevole per un utente inesperto...
Clicca per ingrandire l'immagine della falso sito di NEXI che cerca di rubare la password dell'account della carta online.
La pagina di accesso alla gestione dell'Account di Nexi, però è ospitata su un indirizzo/dominio anomalo.
Nell'immagine si può notare che la pagina che ospita il form di autenticazione è:

cartasi-nexi-verifiche-online[.]ddns[.]info/...
Inserendo i dati di accesso della casella postale su questo FORM i dati inseriti verranno inviati su un server remoto e utilizzati da cyber-truffatori con tutti i rischi annessi e connessi facilmente immaginabili.

Torna ad inizio pagina

8 Ottobre 2018 ==> Phishing Poste Italiane

«OGGETTO: <Notifica PostePay>

Questo tentativo di phishing si spaccia per una falsa mail di Poste Italiane.

Clicca per ingrandire l'immagine della falsa e-mail di Poste Italiane, che cerca di rubare i codici della PostePay.
Il messaggio informa il cliente che ci sono degli errori nei suoi servizi online e invita il destinatario a verificare accedendo al seguente link:

Verifica adesso

Analizzando la mail notiamo che il messaggio, contraddistinto dal layout testuale conciso ed essenziale, proviene da un indirizzo email estraneo al dominio di Poste Italiane <office(at)nftdc(dot)res(dot)in> e contiene un testo estremamente generico. Il messaggio inoltre non è firmato e non vi è riportato alcun logo. Non vi è infatti alcun riferimento sull'intestatario del conto di Poste Italiane, diversamente da quanto avviene nelle comunicazioni ufficiali e autentiche di questo tipo.

Chi dovesse malauguratamente cliccare sul link Verifica adesso verrà indirizzato su una pagina WEB malevola, che non ha nulla a che vedere con il sito di Poste Italiane e che è già stata segnalata come pagina /SITO INGANNEVOLE.... in quanto gestito da cyber-criminali il cui obiettivo è quello di entrare in possesso dei vostri dati più preziosi per poterli utilizzare a scopi criminali..
Torna ad inizio pagina



8 Ottobre 2018 ==> Phishing casella postale (Inglese)

«OGGETTO: <E-mail Activation>

Questo tentativo di phishing cerca di rubare la password di accesso alla casella di posta elettronica.

Clicca per ingrandire l'immagine della falsa e-mail che cerca di rubare la password della casella di posta elettronica.
Il messaggio in inglese informa il cliente che per motivi di sicurezza è necessario aggiornare l'account aggiungendo un numero di cellulare per il recupero delle credenzilai, cliccando sul seguente link:

ADD RECOVERY NUMER NOW

Si informa che si tratta di una nuova misura di sicurezza e che se non dovesse indicare alcun numero di recupero il suo account verrà disattivato a breve. Analizzando la mail notiamo che il messaggio, contraddistinto dal layout testuale conciso ed essenziale, proviene da un indirizzo email estraneo e non riconducibile ad un dominio di posta elettronica sicuro <support(at)carsale(dot)co(dot)zw> e contiene un testo estremamente generico. Il messaggio inoltre non è firmato e non vi è riportato alcun logo.

Chi dovesse malauguratamente cliccare sul link ADD RECOVERY NUMER NOW verrà indirizzato su una pagina WEB malevola, che come si può vedere dall' immagine di sotto è impostata in modo ragionevolmente ingannevole per un utente inesperto.

Clicca per ingrandire l'immagine della falso sito Webmail che cerca di rubare la password della casella di posta elettronica.
La pagina di accesso alla gestione dell'Account di posta elettronica però è ospitata su un indirizzo/dominio anomalo, anche se il protocollo https potrebbe trarre in inganno.
Nell'immagine si può notare che la pagina che ospita il form di autenticazione è:

https://tonqjunyipin[.]com/c/o/p/l/e...
Inserendo i dati di accesso della casella postale su questo FORM i dati inseriti verranno inviati su un server remoto e utilizzati da cyber-truffatori con tutti i rischi annessi e connessi facilmente immaginabili.
Torna ad inizio pagina


5 Ottobre 2018 ==> Phishing PosteItaliane

«OGGETTO: <Importante>

Ecco un altro tentativo di phishing che si spaccia sempre per una falsa mail di Poste Italiane.

Clicca per ingrandire l'immagine della falsa e-mail di Poste Italiane, che cerca di rubarele credenziali di accesso all'account.
Il messaggio informa il cliente che a causa di una lunga inattività il suo account verrà chiuso in due giorni, quindi  invita il destinatario a seguire la procedura di rinnovo e verificare la sua identità cliccando sul seguente link:

Riattivazione conto

Analizzando la mail notiamo che il messaggio, contraddistinto dal layout testuale conciso ed essenziale, proviene da un indirizzo email estraneo al dominio di Poste Italiane <assis(at)post(dot)com> e contiene un testo estremamente generico. Il messaggio risulta firmato da un certo Sig. Sergio Marasci senza però indicare il ruolo da lui ricoperto. Inoltre non vi è riportato alcun logo e non vi è alcun riferimento sull'intestatario del conto di Poste Italiane, diversamente da quanto avviene nelle comunicazioni ufficiali e autentiche di questo tipo.

Chi dovesse malauguratamente cliccare sul link Riattivazione conto verrà indirizzato su una pagina WEB malevola, che non ha nulla a che vedere con il sito di Poste Italiane ma che, come si può vedere dall' immagine di sotto è impostata in modo ragionevolmente ingannevole per un utente inesperto.

Clicca per ingrandire l'immagine della falsa e-mail di Poste Italiane, che cerca di rubare le credenziali di accesso all'account
La pagina di accesso alla gestione dell'Account però è ospitata su un indirizzo/dominio che nulla ha a che fare con Poste Italiane...
Nell'immagine si può notare che la pagina che ospita il form di autenticazione è:

https://manifest[.]ge/posteIta/pos/foo2[.]php
Inserendo i dati di accesso all'account Poste Italiane su questo FORM i dati inseriti verranno inviati su un server remoto e utilizzati da cyber-truffatori con tutti i rischi annessi e connessi facilmente immaginabili.

Torna ad inizio pagina


1 Ottobre 2018 ==> Phishing casella postale

«OGGETTO: <Avviso di Disattivazione>

Questo tentativo di phishing cerca di rubare la password di accesso alla casella di posta elettronica.

Clicca per ingrandire l'immagine della falsa e-mail che cerca di rubare la password della casella di posta elettronica.
Il messaggio invita il cliente a rinnovare il suo account di Posta elettronica entro 24 ore per evitare la disattivazione cliccando sul seguente link:

Clicca qui per rinnovare il tuo account di Posta Elettronica

Analizzando la mail notiamo che il messaggio, contraddistinto dal layout testuale conciso ed essenziale, proviene da un indirizzo email che potrebbe trarre in inganno l'utente in quanto sembrerebbe provenire dal dominio di Aruba <security(at)staff(dot)aruba(dot)it> e contiene un testo estremamente generico. Il messaggio inoltre non è firmato e non vi è riportato alcun logo.

Chi dovesse malauguratamente cliccare sul link Clicca qui per rinnovare il tuo account di Posta Elettronica verrà indirizzato su una pagina WEB malevola, che è già stata segnalata come pagina /SITO INGANNEVOLE.... in quanto gestito da cyber-criminali il cui obiettivo è quello di entrare in possesso dei vostri dati più preziosi per poterli utilizzare a scopi criminali..
Torna ad inizio pagina

 
 

Un po' di attenzione e colpo d'occhio, possono far risparmiare parecchi fastidi e grattacapi...

Vi invitiamo a NON farvi ingannare da queste tipologie di e-mail che, anche se utilizzano tecniche di approccio già viste e non particolarmente sofisticate, se vi è una recrudescenza, con ragionevole probabilità, più di qualche malcapitato viene ingannato.
 
Vi invitiamo a consultare, per maggiori approfondimenti, le seguenti informativa sulle tecniche di Phishing:
03/09/2017 15:11:00 - Phishing: i tentativi di furto delle credenziali maggiormente diffuse nel mese di settembre 2018...
06/08/2018 10:55:24 - Phishing: i tentativi di furto delle credenziali maggiormente diffuse nel mese di agosto 2018...
10/07/2018 14:57:39 - Phishing: i tentativi di furto delle credenziali maggiormente diffuse nel mese di luglio 2018...
05/06/2018 15:41:28 - Phishing: i tentativi di furto delle credenziali maggiormente diffuse nel mese di giugno 2018...
10/05/2018 10:23:32 - Phishing: i tentativi di furto delle credenziali maggiormente diffuse nel mese di maggio 2018...
03/04/2018 15:38:12 - Phishing: i tentativi di furto delle credenziali maggiormente diffuse nel mese di aprile 2018...
19/03/2017 10:51:40 - Phishing: i tentativi di furto delle credenziali maggiormente diffuse nel mese di marzo 2018...
14/02/2018 15:06:31 - Phishing: i tentativi di furto delle credenziali maggiormente diffuse nel mese di febbraio 2018...
08/01/2018 15:06:04 - Phishing: i tentativi di furto delle credenziali maggiormente diffuse nel mese di gennaio 2018...
19/12/2017 16:11:12 - Phishing: i tentativi di furto delle credenziali maggiormente diffuse nel mese di dicembre 2017...
08/11/2017 11:07:51 - Phishing: i tentativi di furto delle credenziali maggiormente diffuse nel mese di novembre 2017...
04/10/2017 11:09:51 - Phishing: i tentativi di furto delle credenziali maggiormente diffuse nel mese di ottobre 2017...


Prova Vir.IT eXplorer Lite

Se non doveste ancora utilizzare Vir.IT eXplorer PRO è consigliabile installare, ad integrazione dell'antivirus in uso per aumentare la sicurezza dei vostri computer, PC e SERVER indifferentemente, Vir.IT eXplorer Lite -FREE Edition-.

Vir.IT eXplorer Lite ha le seguenti caratteristiche peculiari:
  • liberamente utilizzabile sia in ambito privato sia in ambito aziendale con aggiornamenti Motore+Firme senza limitazioni temporali;
  • interoperabile con eventuali altri AntiVirus, AntiSpyware, AntiMalware o Internet Security già presenti su PC e SERVER, consigliato l'utilizzo ad integrazione dell'AntiVirus già in uso poichè non conflitta nè rallenta il sistema ma permette di aumentare sensibilmente la sicurezza in termini di identificazione e bonifica dei file infetti;
  • identifica e, in moltissimi casi, anche rimuove la maggior parte dei virus/malware realmente circolanti o, in alternativa, ne permette l'invio al C.R.A.M. Centro Ricerche Anti-Malware di TG Soft per l'analisi e l'aggiornamento di Vir.IT eXplorer per l'univoca identificazione e la corretta rimozione;
  • grazie alla tecnologia Intrusione Detection, resa disponibile anche nella versione Lite di Vir.IT eXplorer, il software è in grado di segnalare eventuali virus/malware di nuova generazione che si siano posti in esecuzione automatica e procedere all'invio dei file segnalati al C.R.A.M. di TG Soft.
  • Procedi al  download di Vir.IT eXplorer Lite dalla pagina ufficiale di distribuzione del sito di TG Soft.
Torna ad inizio pagina
 

Vir.IT Mobile Security AntiMalware ITALIANO per TUTTI i dispositivi AndroidTM

Vir.IT Mobile Security software Anti-Malware Italiano che protegge smartphone e tablet Android™, da intrusioni di Malware ed altre minacce indesiderate, e che dà la possibilità all'utente di salvaguardare la propria privacy con un approccio euristico avanzato (Permission Analyzer).
 

TG Soft rende disponibile gratuitamente Vir.IT Mobile Security accedendo al market di Google Play Store (https://play.google.com/store/apps/details?id=it.tgsoft.virit) dal quale è possibile prelevare la versione Lite, liberamente utilizzabile sia in ambito privato che aziendale.

E’ possibile eseguire il passaggio alla versione PRO, acquistandolo direttamente dal nostro sito https://www.tgsoft.it/italy/ordine_step_1.asp

 VirIT Mobile Security l'Antimalware di TG Soft per Android(TM)

Torna ad inizio pagina

Ringraziamenti

Il Centro Ricerche Anti-Malware di TG Soft ringrazia tutti i gli utenti, i clienti, i tecnici dei rivenditori e tutte le persone che hanno trasmesso/segnalato al nostro Centro Ricerche materiale riconnducibili ad attività di Phishing che ci hanno permesso di rendere il più completa possibile questa informativa.

Particolari ringraziamenti al sig. Marco Mirra e al sig. Giuseppe Pistoia per la fattiva collaborazione che hanno voluto accordarci con l'invio di materiale per l'analisi.
Torna ad inizio pagina

Come inviare e-mail sospette per l'analisi come possibili phishing ma anche virus/malware o Crypto-Malware

L'invio di materiali da analizzare al Centro Ricerche Anti-Malware di TG Soft per l'analisi che è sempre e comunque gratuito può avvenire in tutta sicurezza in due modalità:
  1. qualsiasi e-mail che sia da considerarsi sospetta può essere inviata direttamente dalla posta elettronica del ricevente scegliendo come modalità di invio "INOLTRA come ALLEGATO" e inserendo nell'oggetto "Possibile Phishing da verificare" piuttosto che "Possibile Malware da verificare" alla mail lite@virit.com
  2. salvare come file esterno al programma di posta elettronica utilizzato la mail da inviare al C.R.A.M. di TG Soft per l'analisi. Il file che ne risulterà dovrà essere inviato facendone l'Upload dalla pagina di INVIO File Sospetti (https://www.tgsoft.it/italy/file_sospetti.asp). Naturalmente per avere un feed-back rispetto al responso dell'analisi dei file infetti inviati sarà necessario indicare un indirizzo e-mail e sarà gradita una breve descrizione del motivo dell'invio del file (ad esempio: possiible/probabile phishing; possibile/probabile malware o altro).
Tutto questo per aiutare ad aiutarvi cercando di evitare che possiate incappare in furti di credenziali, virus/malware o ancor peggio Ransomware / Crypto-Malware di nuova generazione.
 

C.R.A.M. Centro Ricerche Anti-Malware di TG Soft

Torna ad inizio pagina
 
Any information published on our site may be used and published on other websites, blogs, forums, facebook and/or in any other form both in paper and electronic form as long as the source is always and in any case cited explicitly “Source: CRAM by TG Soft www.tgsoft.it” with a clickable link to the original information and / or web page from which textual content, ideas and / or images have been extrapolated.
It will be appreciated in case of use of the information of C.R.A.M. by TG Soft www.tgsoft.it in the report of summary articles the following acknowledgment/thanks “Thanks to Anti-Malware Research Center C.R.A.M. by TG Soft of which we point out the direct link to the original information: [direct clickable link]”

Vir.IT eXplorer PRO is certified by the biggest international organisation: